Firejail · Firejail · CVE-2026-94422
**Nome do Software Vulnerável e Versões Afetadas**
xdg-dbus-proxy versões anteriores a 0.1.9
**Description**
Uma implementação incorreta de filtragem de mensagens permite que um invasor ignore a filtragem pretendida no barramento de sessão D-Bus ao definir um número de série de resposta em mensagens que não são de resposta. Um aplicativo Flatpak malicioso ou comprometido poderia explorar isso para alcançar a execução arbitrária de código fora de seu sandbox. Este componente foi projetado para fazer parte da fronteira de sandbox do Flatpak e também é utilizado por outros frameworks, como o Firejail.
**Recommendations**
Atualize para a versão 0.1.9 ou posterior.